ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息

【AIbase 深度报道】Radware 安全研究团队近日揭露了人工智能平台 ChatGPT“深度研究”模式中一个极其隐蔽的严重漏洞——代号“ShadowLeak”。该漏洞能够让攻击者在用户毫无察觉的情况下,直接从其 Gmail 账户中窃取姓名、地址等核心敏感信息。这种攻击的独特之处在于,整个入侵过程完全发生在 OpenAI 自家的云服务器内部,不仅不会留下任何可追踪的痕迹,甚至能够轻易绕过用户端的防火墙等本地安全防护措施。研究人员将这种攻击行为形象地描述为“一个被外部遥控的内部员工”。

据悉,这场攻击的起手式是一封经过高明伪装的钓鱼邮件。其邮件主题看似平平无奇,但正文内容却暗藏玄机——通过隐藏的 HTML 技巧(如白底白字或极小字号文字)嵌入恶意指令。这些指令会诱骗 ChatGPT 的“深度研究”代理执行两大任务:一是从用户其他邮件中直接抓取个人数据,二是将提取的数据经过 Base64 编码后发送至攻击者控制的外部服务器。为了突破代理内置的安全机制,攻击者巧妙地运用了社会工程学手法,让代理产生“权限错觉”——通过编造“报告不完整将影响后续分析”等虚假理由制造紧迫感。当用户启动“深度研究”功能(例如输入“分析今天的人力资源邮件”等指令)时,代理会在用户不知情的情况下处理这封恶意邮件,并自动执行隐藏指令,将敏感数据无声无息地传输至攻击者手中,整个过程对用户而言完全透明。

ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息插图1

Radware 研究团队强调,该漏洞并非 ChatGPT 语言模型本身的技术缺陷,而是代理执行工具的安全漏洞。其中名为 browser.open() 的内部函数允许代理发起 HTTP 请求,成为攻击者的关键突破口。值得注意的是,这种攻击方式并不仅限于电子邮件,任何处理结构化文本的 AI 代理平台,包括 Google Drive、Outlook、Teams、Notion 或 GitHub 等,都可能面临类似风险。攻击者可以将恶意指令隐藏在会议邀请、共享 PDF 文件或聊天记录中,将看似无害的 AI 任务转化为潜在的数据窃取渠道。

Radware 于 2025 年 6 月 18 日通过 Bugcrowd 平台正式向 OpenAI 报告了这一漏洞。OpenAI 在 8 月初完成了技术修复,但直到 9 月 3 日才公开承认问题并确认修复完成。这一事件再次敲响了 AI 代理系统安全性的警钟。核心问题在于“指令注入”(Prompt Injection)技术,即攻击者将恶意指令巧妙地嵌入用户无法察觉的文本中。尽管该漏洞的技术存在已久,但目前仍缺乏可靠的防范方案。相关研究显示,几乎所有 AI 代理都存在被入侵的风险,尤其是那些具备互联网访问功能的代理,极易被操控导致数据泄露、恶意软件下载等严重后果。OpenAI 首席执行官 Sam Altman 也曾公开提醒用户,切勿将涉及高风险或敏感信息的工作委托给 AI 代理处理。

最新快讯

2026年02月12日

14:17
微新创想:2026年2月11日,路虎在欧洲展开冬季测试,新款燃油版揽胜的路测照片被CarBuzz媒体意外曝光。此次改款是自2021年现款揽胜发布以来,燃油版本首次迎来重要的设计升级。新车整体轮廓依旧保持经典风格,但在细节上进行了显著调整。全新设计的大灯组更加锐利,前脸格栅与进气口也进行了优化,使整体视觉效果更具现代感。尾灯部分则采用了横向拉长的设计,增强了辨...
14:17
微新创想:2026年2月11日 宝马M5 Touring旅行版改款车型在欧洲开展冬季测试 新车由CarBuzz媒体抓拍证实 外观升级前脸垂直分割保险杠及优化尺寸的双肾格栅 并更新尾灯设计 为满足欧六E排放新规 欧规V8发动机功率下调约40马力 但通过强化电机输出 综合功率维持717马力不变 该车型预计年内发布
14:17
微新创想:2025年,万豪国际旗下福朋喜来登品牌在大中华区签约项目同比增长18%,成为集团签约数量最多的品牌。这一显著增长不仅体现了品牌在市场中的强大吸引力,也反映了消费者对高品质旅居体验的持续追求。 新签约项目覆盖北京国贸、深圳福田、广州长隆等一线城市核心商圈,以及成都、杭州、长沙等新一线重点城市。这些区域都是商业与旅游活动高度活跃的地方,福朋喜来登通过精...
14:17
微新创想:2月7日,安徽阜阳太和县的一场特别婚礼吸引了众多目光——31岁的农村小伙马先生与24岁的埃及姑娘马诺雅喜结连理,在安徽老家举办了一场充满传统韵味的中式婚礼。这段跨国恋情的故事,从社交平台开始,最终绽放出幸福的花朵。 据悉,马先生与马诺雅的相识颇具缘分。马先生原计划前往埃及考察,偶然间在社交平台上看到了马诺雅发布的中文学习帖,两人因此结缘。随后,马先...
14:17
微新创想:近日,贵州一名男子在春节返程途中遭遇了意想不到的趣事——他将两只活鸭作为年货放置在汽车后备箱,不料行车途中,两只鸭子竟“大打出手”,激烈争斗并相互啄咬。这一戏剧性场景被记录下来并上传至网络后,迅速引发网友热议。 据当事人描述,这两只鸭子本是为春节准备的特色年货,原本安静地待在后备箱中。然而,随着车辆行驶,不知何故,两只鸭子突然“情绪失控”,展开了一...
14:17
微新创想:小米Tag终于在欧洲多国正式上架,这款备受期待的智能追踪器自传出消息以来就引发了广泛关注。如今,它已在全球多个市场亮相,成为小米在智能穿戴和物联网领域的重要布局之一。 法国官网显示,小米Tag的单个产品售价为17.99欧元,约合人民币147.97元。四件套的售价为59.99欧元,约合人民币493.44元。价格方面,相比苹果AirTag,小米Tag更...
14:17
微新创想:2026年2月12日 字节跳动 Seed 团队正式发布新一代视频创作模型 Seedance2.0 该版本采用统一的多模态音视频联合生成架构 标志着 AI 视频生成从“单点突破”正式迈向“全能协作”的工业级应用阶段 核心技术跃迁 从“能画”到“懂物理”相比1.5版本 Seedance2.0在复杂交互与运动场景下的可用率大幅提升 模型通过出色的物理还原...
14:17
微新创想:国产大模型出海赛道再传重磅进展。据界面新闻援引第一财经报道,MiniMAX M2.5模型即将正式上线。这款备受期待的新一代大模型,目前已在海外版本的 MiniMAX Agent 产品中率先开启内测。 核心看点:国际化布局。MiniMAX选择首先在海外市场进行新模型的实战演练,显示出其加速全球化落地、角逐国际 AI 应用市场的雄心。这一策略不仅有助于...
13:14
微新创想:2026年2月12日,北京大学物理学院与电子学院联合团队宣布成功构建全球首个基于集成光量子芯片的大规模量子密钥分发网络——“未名量子芯网”。这一突破性成果标志着量子通信技术迈出了重要的一步。 该网络支持20个芯片用户并行通信,两两之间的通信距离可达370公里,成功突破了传统无中继通信的限制。这一能力不仅提升了量子通信的传输范围,也为构建更广泛的量子...
13:14
微新创想:2026年2月12日,加密借贷平台BlockFills宣布暂停用户提款及限制平台交易。该措施自2月5日起实施,至今仍在持续。暂停原因系比特币等主流加密资产价格近期剧烈波动,引发流动性压力。BlockFills未透露恢复时间表,仅表示正积极评估风险并优化资金管理。平台称此举旨在保障资产安全与运营稳定,受影响用户包括全球范围内的出借人及借款人。
13:14
微新创想:2026年2月12日,韩国个人信息保护委员会对路易威登、迪奥和蒂芙尼韩国公司分别处以213.85亿、122.396亿和24.192亿韩元罚款,合计逾360亿韩元,约合1.7亿元人民币。此次处罚源于三家企业在顾客信息管理方面存在严重漏洞,导致大规模个人信息泄露事件的发生。 路易威登涉及的个人信息泄露人数最多,达360万人。迪奥的泄露人数为195万人,...
13:14
微新创想:2026年2月12日,联想集团发布2025/26财年第三财季业绩报告。报告显示,截至2025年12月31日,联想集团的总营收达到1575亿元人民币,同比增长18%。这一成绩不仅展现了公司在全球市场的强劲竞争力,也标志着其在多个业务领域实现了稳步增长。 经调整后的净利润同比增长36%,进一步体现了联想集团在成本控制和盈利能力方面的显著提升。在三大核心...